مقدمه
این سیاست حریم خصوصی توضیح میدهد که کوهستانی (www.kohistani.com، «وبسایت») — که توسط Kohistani Media AB («ما»، «ما را» و «متعلق به ما») اداره میشود — چگونه اطلاعات شخصی شما را جمعآوری، استفاده، به اشتراک میگذارد و محافظت میکند.
Kohistani Media AB کنترلکننده داده برای اطلاعات شخصی پردازششده در این وبسایت است. ما شرکتی هستیم که در سویدن ثبت شده و تابع مقررات حفاظت از داده عمومی (GDPR) (اتحادیه اروپا) ۲۰۱۶/۶۷۹ و قانون مکمل سویدن هستیم.
برای سوالات حریم خصوصی یا اعمال حقوق خود با ما به آدرس تماس بگیرید.
دادههایی که جمعآوری میکنیم و چرایی آن
اطلاعات حساب کاربری
هنگام ثبتنام، آدرس ایمیل، نام کاربری، رمز عبور هَششده (ما نمیتوانیم رمز عبور شما را بخوانیم)، نام نمایشی اختیاری و زبان ترجیحی شما را جمعآوری میکنیم.
مبنای قانونی: اجرای قرارداد (ماده ۶(۱)(ب) GDPR) — این دادهها برای ارائه حساب کاربری و امکانات مرتبط ضروری هستند.
دادههای استفاده (جمعآوری خودکار)
هنگام بازدید از وبسایت به صورت خودکار آدرس IP، نوع و نسخه مرورگر، سیستم عامل، صفحات بازدیدشده، مدت زمان ماندن در هر صفحه و URL ارجاعدهنده را جمعآوری میکنیم. این دادهها از طریق Google Analytics پردازش میشوند.
مبنای قانونی: منافع مشروع (ماده ۶(۱)(و) GDPR) — برای درک نحوه استفاده از وبسایت جهت بهبود آن. میتوانید از طریق افزونه مرورگر از آن انصراف دهید: tools.google.com/dlpage/gaoptout
کوکیها و توکنهای نشست
از کوکیها و فناوریهای مشابه زیر استفاده میکنیم:
کوکی نشست — در طول بازدید مرورگر شما را وارد نگه میدارد. برای عملکرد وبسایت ضروری است.
کوکی مرا به خاطر بسپار (ks_remember) — اگر «مرا به خاطر بسپار» را در ورود انتخاب کنید، تا ۳۰ روز شما را وارد نگه میدارد.
کوکی دستگاه مطمئن (ks_2fa_trust) — به خاطر میسپارد که یک دستگاه تأیید هویت دو مرحلهای را تا ۳۰ روز پشت سر گذاشته است.
کوکی زبان (ks_lang) — ترجیح زبان شما را (فارسی یا انگلیسی) به خاطر میسپارد.
کوکیهای تحلیلی (_ga، _gid و غیره) — توسط Google Analytics برای تشخیص کاربران و نشستها تنظیم میشوند.
کوکیهای تبلیغاتی — توسط Google AdSense برای ارائه و اندازهگیری تبلیغات مرتبط تنظیم میشوند.
توکن Turnstile — یک توکن امنیتی کوتاهمدت صادرشده توسط Cloudflare هنگام ارسال فرم برای تأیید انسان بودن شما. پس از تأیید درخواست ذخیره نمیشود.
اشتراک خبرنامه
اگر در لیست پستی ما ثبتنام کنید، آدرس ایمیل شما را جمعآوری و ذخیره میکنیم.
مبنای قانونی: رضایت (ماده ۶(۱)(الف) GDPR). میتوانید در هر زمان از طریق لینک لغو اشتراک در هر ایمیل خبرنامه، رضایت خود را پس بگیرید.
نظرات
اگر نظر بگذارید، متن نظر را مرتبط با حساب شما ذخیره میکنیم.
مبنای قانونی: منافع مشروع (ماده ۶(۱)(و) GDPR) — برای ارائه امکانات جامعه.
کوکیها به تفصیل
کوکیهای کاملاً ضروری
این کوکیها برای عملکرد وبسایت ضروری هستند. شامل توکن نشست ورود و توکنهای امنیتی CSRF میشوند. طبق GDPR برای این کوکیها نیازی به رضایت نیست.
کوکیهای تحلیلی (Google Analytics 4)
از Google Analytics 4 برای درک رفتار بازدیدکنندگان استفاده میکنیم. گوگل ممکن است کوکیهایی مانند _ga (انقضا ۲ سال) و _gid (انقضا ۲۴ ساعت) تنظیم کند. در صورت امکان آدرسهای IP قبل از ذخیره ناشناس میشوند. دادهها ممکن است توسط گوگل در ایالات متحده تحت بندهای قراردادی استاندارد پردازش شوند.
میتوانید در هر زمان از اندازهگیری Google Analytics انصراف دهید: tools.google.com/dlpage/gaoptout
سیاست حریم خصوصی گوگل: policies.google.com/privacy
کوکیهای تبلیغاتی (Google AdSense)
تبلیغات ارائهشده توسط Google AdSense را نمایش میدهیم. گوگل ممکن است از کوکیها برای شخصیسازی تبلیغات بر اساس فعالیت مرور شما در وبسایتها استفاده کند. میتوانید تبلیغات شخصیسازیشده را مدیریت یا از آن انصراف دهید: adssettings.google.com
سیاست حریم خصوصی گوگل: policies.google.com/privacy
حفاظت در برابر ربات (Cloudflare Turnstile)
از Cloudflare Turnstile، یک CAPTCHA نامرئی، در فرمهای ثبتنام و ورود برای جلوگیری از سوءاستفاده خودکار استفاده میکنیم. Turnstile آدرس IP، ویژگیهای مرورگر و الگوهای تعامل شما را تحلیل میکند. Cloudflare از دادههای Turnstile برای تبلیغات یا ردیابی استفاده نمیکند و بدون تنظیم کوکیهای دائمی در دستگاه شما عمل میکند.
سیاست حریم خصوصی Cloudflare: cloudflare.com/privacypolicy/
پردازندههای اشخاص ثالث
دادهها را با پردازندههای زیر به عنوان ضرورت برای عملکرد وبسایت به اشتراک میگذاریم:
Google LLC
اهداف: تحلیل وبسایت (Google Analytics 4) و تبلیغات (Google AdSense).
دادههای به اشتراک گذاشتهشده: دادههای استفاده، آدرس IP، اطلاعات دستگاه و مرورگر، و شناسههای تبلیغاتی.
پادمانهای انتقال: بندهای قراردادی استاندارد (SCCs) انتقالها به ایالات متحده را پوشش میدهند.
سیاست حریم خصوصی گوگل: policies.google.com/privacy
Cloudflare, Inc.
هدف: حفاظت در برابر ربات (Turnstile) و تحویل محتوا.
دادههای به اشتراک گذاشتهشده: آدرس IP، اثر انگشت مرورگر و دادههای تعامل برای ارسال فرمها.
سیاست حریم خصوصی Cloudflare: cloudflare.com/privacypolicy/
ما اطلاعات شخصی شما را به هیچ شخص ثالثی نمیفروشیم، اجاره نمیدهیم یا مبادله نمیکنیم.
مدت نگهداری دادهها
اطلاعات شخصی شما را برای دورههای زیر نگهداری میکنیم:
- اطلاعات حساب: تا زمانی که حساب خود را حذف کنید، به علاوه تا ۳۰ روز برای اهداف بازیابی، سپس به صورت دائمی حذف میشود.
- توکنهای نشست و احراز هویت: تا ۳۰ روز معتبر هستند؛ توکنهای منقضی به صورت خودکار حذف میشوند.
- دادههای تحلیلی: تحت تنظیمات نگهداری Google Analytics (پیشفرض ۱۴ ماه از آخرین فعالیت).
- اشتراکهای خبرنامه: تا زمانی که لغو اشتراک کنید.
- نظرات: تا زمانی که آنها را حذف کنید یا حساب شما به صورت دائمی حذف شود.
- گزارشهای دسترسی سرور (آدرس IP، زمانبندی): تا ۹۰ روز، سپس حذف میشوند.
حقوق شما طبق GDPR
اگر در منطقه اقتصادی اروپا یا بریتانیا هستید، حقوق زیر را در مورد اطلاعات شخصی خود دارید:
- حق دسترسی: درخواست کپی اطلاعات شخصی که نزد ما نگهداری میشود.
- حق اصلاح: درخواست تصحیح دادههای نادقیق یا ناقص.
- حق پاکسازی: درخواست حذف اطلاعات شخصی («حق فراموش شدن»)، با رعایت تعهدات قانونی نگهداری.
- حق محدودسازی: درخواست محدود کردن نحوه پردازش دادههای شما در شرایط خاص.
- حق قابلیت انتقال داده: درخواست دادههای شما در قالبی ساختاریافته، رایجالاستفاده و قابل خواندن توسط ماشین.
- حق اعتراض: اعتراض به پردازش بر اساس منافع مشروع، از جمله پروفایلسازی برای تحلیل.
- حق پسگیری رضایت: جایی که پردازش بر اساس رضایت است، در هر زمان آن را پس بگیرید؛ این امر بر قانونی بودن پردازش قبل از پسگیری تأثیر نمیگذارد.
برای اعمال هر حقی به ایمیل بزنید. طبق GDPR در یک ماه تقویمی پاسخ خواهیم داد. درخواستها رایگان هستند مگر اینکه آشکارا بیاساس یا بیش از حد باشند.
همچنین حق دارید شکایت را نزد مرجع نظارتی حفاظت از داده سویدن ثبت کنید:
Integritetsskyddsmyndigheten (IMY)
وبسایت: imy.se
ایمیل:
انتقال بینالمللی دادهها
وبسایت در اتحادیه اروپا میزبانی میشود. برخی پردازندههای اشخاص ثالث (گوگل، Cloudflare) ممکن است دادهها را در ایالات متحده یا سایر کشورهای خارج از منطقه اقتصادی اروپا منتقل و پردازش کنند. تضمین میکنیم که تمام این انتقالها با پادمانهای مناسب — اصلاً بندهای قراردادی استاندارد (SCCs) مصوب کمیسیون اروپایی طبق ماده ۴۶ GDPR — محافظت میشوند.
حریم خصوصی کودکان
این وبسایت برای کودکان زیر ۱۳ سال طراحی نشده است. ما آگاهانه اطلاعات شخصی از افراد زیر ۱۳ سال جمعآوری نمیکنیم. اگر فکر میکنید ما به صورت ناخواسته چنین دادههایی جمعآوری کردهایم، با ما به آدرس تماس بگیرید تا بلافاصله آن را حذف کنیم.
کاربران بین ۱۳ تا ۱۷ سال با رضایت والدین یا سرپرست مجاز به استفاده از وبسایت هستند.
تغییرات در این سیاست
ممکن است این سیاست حریم خصوصی را از وقت به وقت بهروزرسانی کنیم. در این صورت تاریخ «آخرین بهروزرسانی» در بالای این صفحه را بهروز میکنیم. برای تغییرات اساسی حداقل ۱۴ روز قبل از اجرای تغییر، کاربران ثبتنامشده را از طریق ایمیل مطلع خواهیم کرد.
تماس با ما
برای هرگونه سوال حریم خصوصی، درخواستهای موضوع داده یا شکایتها:
Kohistani Media AB
ایمیل:
وبسایت: www.kohistani.com
مرجع نظارتی (سویدن): Integritetsskyddsmyndigheten (IMY) — imy.se